Zuletzt bearbeitet vor 2 Jahren
von Redaktion

Vorlage:Risk page und Formular:IncidentReport: Unterschied zwischen den Seiten

(Unterschied zwischen Seiten)
K (1 Version importiert)
 
hw>Mlink-rodrigue
Keine Bearbeitungszusammenfassung
 
Zeile 1: Zeile 1:
==Risikobeschreibung==
<noinclude>Das ist das Formular für eine Vorfallmeldung  ("IncidentReport").</noinclude><includeonly><templatestyles src="Risk matrix/styles.css" />
 
<div id="wikiPreview" style="display: none; padding-bottom: 25px; margin-bottom: 25px; border-bottom: 1px solid #AAAAAA;"></div>
==Überlegungen zur Risikobehandlung==
{{{for template|IncidentReport}}}
 
{| class="formtable incidentReport"
''Ersetzen Sie die angegebenen Punkt mit Ihren eigenen Überlegungen.''
! Vorfallbezeichnung:
Während der Planung der Risikoreduzierung sollten folgende Bereiche berücksichtigt werden:
| {{PAGENAME}}
 
|-
* Mögliche Schwachstellen (Menschen, Systeme)
! Vorfall betrifft:
* Gesetzliche Vorgaben
| {{{field|incidentType|input type=listbox|mandatory|property=incidentType|show on select=Data protection=>riskTOM}}}
* Industrie "Best practices"
|-
* Kosten und Ressourcen
! Beschreibung des Vorfalls:
* Datenklassifikation (bei Datenschutzrisiken): öffentlich, intern, vertraulich, streng vertraulich
| {{{field|IncidentDesc|input type=textarea}}}
 
|-
==Plan zur Risikobehandlung==
! Datum des Vorfalls:  
''Ersetzen Sie die angegebene Information mit dem eigentlichen Plan, den Sie einführen möchten.''
| {{{field|incidentDate|mandatory|input type=datepicker}}}
 
|-
Der Zweck eines Plans zur Risikobehandlung ist es darzustellen: (1) welche Maßnahmen geplant sind, (2) wie diese implementiert werden, und (3) ob diese bereits implementiert sind. Es ist wichtig, dass die Durchführung des Plans und der Stand der Planung sowie die Umsetzung des Plans von allen Betroffenen verstanden wird. Es sollte zudem jederzeit möglich sein, den Fortschritt im Hinblick auf den Plan nachzuvollziehen.
! Wann wurde der Vorfall gemeldet?
 
| {{{field|incidentReportInt|mandatory|input type=datepicker}}}
=== Technische Maßnahmen ===
|-
==== Cybersicherheit ====
! Verbundenes Risiko:
==== Verschlüsselung und Pseudonymisierung ====
| {{{field|relatedRisks|input type=tokens|property=RiskPages|existing values only}}}
==== Passwörter ====
|-
==== Zugriffsrechte ====
! Bisher durchgeführte Aktionen:
==== Physische Sicherheit ====
| {{{field|IncidentActions|input type=bs-mwvisualeditor}}}
==== Datenentsorgung ====
|-
 
! Datum, an dem der Vorfall extern gemeldete wurde (falls zutreffend):
=== Organisatorische Maßnahmen ===
| {{{field|incidentReportExt|input type=datepicker}}}
==== Richtlinien und Verfahrensweisen ====
|-
==== Geschäftskontinuität ====
! Ergebnis:
==== Bewußtsein und Training ====
| {{{field|IncidentOutcome|input type=bs-mwvisualeditor}}}
|-
! Status:
| {{{field|incidentClosed|input type=checkbox|label=geschlossen}}}
|}<span id="riskTOM">
{|-
! DSGVO TOM die berücksichtigt wurden:
| {{{field|riskTOM|input type=tokens|delimiter=;|existing values only}}} 
|}</span>
{{{end template}}}
==Zusätzliche Info==
{{{standard input|free text|input type=bs-msvisualeditor}}}
{{{standard input|save}}} {{{standard input|cancel}}}
</includeonly>

Version vom 4. Oktober 2021, 14:35 Uhr

Das ist das Formular für eine Vorfallmeldung ("IncidentReport").

Keine Kategorien vergebenBearbeiten

Diskussionen